一、什么是 ACLs?
在软路由或智能路由的代理/分流插件中,常见 ACLs(Access Control Lists,访问控制列表) 功能。
ACL 的核心作用是:
- 基于源对象进行流量分类(MAC 地址、单个 IP、子网、IP 范围或 IP 集合)。
- 为不同的流量指定出站处理策略(代理、直连或绕过)。
- 结合端口过滤规则,实现对 TCP/UDP 流量的精细化控制。
换句话说,ACLs 提供了一种 策略路由机制,允许管理员根据不同的设备、用户或服务来决定其上网方式。例如:
- 办公电脑 → 走代理,以便访问海外站点;
- 打印机、NAS → 直连,避免因代理导致的兼容性问题;
- 移动设备 → 按全局配置自动分流。
这种方式比单一的全局代理更灵活,更符合多场景网络需求。
二、界面选项解析
以下是典型 ACL 配置页面中的主要选项说明:
1. Enable
- 是否启用该条 ACL 规则。
- 建议仅在确认配置正确后启用。
2. Remarks
- 规则备注名称,用于标识。
- 推荐使用有意义的命名,如
Laptop_Proxy、Printer_Direct,便于维护。
3. Source Interface
- 指定该规则作用的网络接口。
- 默认选择
All,除非需要对特定 VLAN 或接口单独控制。
4. Source
用于定义规则的匹配对象,可选格式:
- MAC 地址:绑定到某一设备,例如
00:11:22:33:44:55。 - 单个 IP:如
192.168.1.100。 - IP CIDR 网段:如
192.168.1.0/24。 - IP 范围:如
192.168.1.100-192.168.1.200。 - IP 集合 (IPSet):基于 ipset 定义的地址组。
5. TCP No Redir Ports / UDP No Redir Ports
- 指定 不进行代理重定向的端口。
- 适用于游戏、内网服务或特定应用,避免错误代理。
- 一般保持默认即可,若有特殊需求再行配置。
6. Node
- 指定该规则对应的代理节点。
- 可选择:
- 代理节点(如 Xray、Trojan、Vmess 配置)
- Direct(直连,不走代理)
- Bypass(绕过代理处理)
- Use global config(按全局设置执行)
7. TCP Redir Ports / UDP Redir Ports
- 定义哪些端口需要进行代理重定向。
- 默认配置包括常见的应用端口(如 80、443、22 等)。
- 支持单端口、范围以及多值组合,例如:
4431000:200021,80,443,1000:2000
三、典型配置场景
场景 1:电脑走代理
- Source:
192.168.1.100 - Node: 选择代理节点
- 结果:该电脑所有外部请求均走代理线路。
场景 2:打印机直连
- Source:
192.168.1.150 - Node:
Direct - 结果:打印机完全绕过代理,避免兼容性问题。
场景 3:手机使用全局分流
- Source:
192.168.1.101 - Node:
Use global config - 结果:遵循全局分流规则,国内直连,国外走代理。
场景 4:NAS 内网直连,远程管理走代理
- Source:
192.168.1.200 - Node:
Direct - TCP No Redir Ports:
22(SSH 不走代理) - UDP Redir Ports: 默认
- 结果:本地传输直连,必要时可通过代理远程访问。
四、总结
ACLs 是软路由代理插件中的 精细化策略路由工具,能够基于源对象与端口范围灵活控制流量。
- 对日常用户:可通过简单配置,保证“常用设备直连 + 主要设备走代理”。
- 对高级用户:可结合 ipset、端口白名单,实现更复杂的分流与访问控制策略。
合理使用 ACLs,可以兼顾网络性能与访问需求,使家庭或办公网络的代理方案更加高效、稳健。